vault backup: 2026-04-29 12:54:27
This commit is contained in:
@@ -1,5 +1,5 @@
|
|||||||
---
|
---
|
||||||
status: seed
|
status: processing
|
||||||
type: concept
|
type: concept
|
||||||
tags: []
|
tags: []
|
||||||
created: 2025-12-17
|
created: 2025-12-17
|
||||||
@@ -29,10 +29,20 @@ title: Введение в сетевую безопасность
|
|||||||
4) **Минимизация полномочий** - система (субъект или другая ИС) должна обладать минимальным набором полномочий, необходимых для работы.
|
4) **Минимизация полномочий** - система (субъект или другая ИС) должна обладать минимальным набором полномочий, необходимых для работы.
|
||||||
5) **Разделение ответственности** - сегментация системы с предоставлением разным частям разных полномочий.
|
5) **Разделение ответственности** - сегментация системы с предоставлением разным частям разных полномочий.
|
||||||
|
|
||||||
|
|
||||||
> [!info] Уязвимость
|
> [!info] Уязвимость
|
||||||
> **Уязвимость** - это *слабое звено* ИС, которое, став известным злоумышленнику, может позволить ему нарушить её безопасность.
|
> **Уязвимость** - это *слабое звено* ИС, которое, став известным злоумышленнику, может позволить ему нарушить её безопасность.
|
||||||
> *Уязвимостями* являются, например, ошибки в программе, слабые пароли, неправильное разделение прав доступа и т.д.
|
> *Уязвимостями* являются, например, ошибки в программе, слабые пароли, неправильное разделение прав доступа и т.д.
|
||||||
|
|
||||||
Для исправления уязвимостей, разработчики выпускают патчи (patch - заплатка).
|
Для исправления уязвимостей, разработчики выпускают патчи (patch - заплатка).
|
||||||
|
|
||||||
|
**Поиск уязвимостей** — важная часть задачи обеспечения безопасности. Эта работа включает в себя регулярное тестирование системы.
|
||||||
|
В любой момент времени для любой системы можно указать множество различных видов уязвимостей.
|
||||||
|
Например, для операционных систем и приложений новые уязвимости появляются чуть ли не каждый день.
|
||||||
|
Выявлять их вручную — задача очень трудоемкая, поэтому для автоматизации поиска уязвимостей используют различные программные инструменты — средства сканирования уязвимостей, такие, например, как *OpenVAS, Nessus* и др.
|
||||||
|
Сканирование заключается в последовательном (адрес за адресом узла, или номер за номером порта, или идентификатор за идентификатором сетевого со единения) направлении запросов целевой системе.
|
||||||
|
Затем на основании полученных ответов генерируется "информационный отпечаток", и, наконец, сравнением "отпечатка" с записями в базе данных выполняется идентификация уязвимости.
|
||||||
|
|
||||||
|
**Угроза** - набор обстоятельств и действий, которые потенциально могут привести к нарушению безопасности системы.
|
||||||
|
|
||||||
|
**Атака** - реализованная угроза.
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user